أندرويد تطلق ميزة أمان لإعادة التشغيل التلقائي بعد 3 أيام من عدم الاستخدام

تطلق أندرويد ميزة أمان جديدة تُجبر الأجهزة على إعادة التشغيل تلقائيًا إذا لم تُفتح لفترة، مما يُصعّب على الآخرين الوصول إلى البيانات الموجودة بداخلها.

تُشير الميزة المُضمّنة في آخر تحديث لخدمات جوجل بلاي إلى أن هواتف أندرويد سيعاد تشغيلها تلقائيًا “في حال كانت مغلقة لمدة 3 أيام متتالية”، مما يُلزم المستخدمين بإدخال رمز المرور في المرة التالية التي يُريدون فيها فتح الجهاز.

وكما يُشير موقع 9to5Google، من المُفترض أن يُطبق هذا التحديث على كل من هواتف أندرويد والأجهزة اللوحية، ولكنه سيُستبعد فئات أخرى من الأجهزة مثل Auto وTV وWearOS.

تُؤدي وظيفة إعادة التشغيل – التي لا ينبغي الخلط بينها وبين إعادة ضبط الجهاز التي تُعيده إلى إعدادات المصنع – إلى وضع الهواتف والأجهزة اللوحية في حالة “قبل الفتح الأول” (BFU)، والتي تُشفّر ملفات البيانات وتُعطّل دعم تسجيل الدخول البيومتري حتى يتم إدخال رقم التعريف الشخصي (PIN) للجهاز.

وكانت آبل قد قدمت ميزة مُشابهة “إعادة التشغيل في حالة عدم النشاط” في آيفون في نظام iOS 18.1، والتي تُفعّل إعادة تشغيل الجهاز بعد أربعة أيام من قفله.هذه الميزة مضمّنة ضمن تحديث خدمات جوجل بلاي 25.14، وعادةً ما يستغرق ظهور هذه الميزة أسبوعًا أو أسبوعين.

مقالات قد تعجبك

انتشار صيحة تحويل الشخصيات إلى ألعاب دمى في لينكد إن
واتساب تطلق اثنتي عشرة ميزة جديدة دفعة واحدة
سامسونج توقف إطلاق التحديث One UI 7 بسبب خلل فني
كيفية شحن هاتف أندرويد بأسرع ما يمكن
كيفية تقييد متابع ما على إنستغرام دون حظره ودون إلغاء متابعته

ما هو التشفير؟ وكيف يعمل؟

ربما تكون قد رأيت مصطلح التشفير المستخدم في جميع أنحاء الإنترنت. إذاً ما هو؟ قد تكون أهم تقنية لدينا. تعتمد معظم تدابير الأمان الرقمية، من التصفح الآمن إلى البريد الإلكتروني الآمن، على ذلك. بدون تشفير، لن نتمتع بالخصوصية أبداً.

ما هو التشفير؟

إذا كتبت شيئاً مهماً أو خاصاً أو حساساً، فقد تقلق من أن يقرأه شخص آخر. إذا كانت هذه الرسالة بحاجة إلى إعطائها لشخص ليأخذها إلى شخص آخر، فإن خطر قراءة الأشخاص الخطأ لتلك الرسالة سيزيد.

يغير التشفير تكوين الرسالة أو البيانات بحيث لا يتمكن من قراءتها إلا الأشخاص الذين يعرفون كيفية إعادتها إلى شكلها الأصلي. بالنسبة لأي شخص آخر، ستظهر الرسالة على شكل هراء أو مجموعة لا معنى لها من المحارف والرموز.

عصاة سكايتيل The Scytale:

منذ العصور الأولى، استخدم الناس تقنيات مختلفة لمنع أي شخص غير المستلم المقصود من قراءة الرسائل الخاصة.

كان الإغريق القدماء يلفون شريطاً من ورق قماشي خاص حول قضيب خشبي يسمى Scytale. يكتبون رسالتهم على طول العصا، على الورق الملفوف.

لم يكن للكتابة على المخطوطة أي معنى. يقوم المرسل بتسليم الورق إلى المستلم الذي يقرأ الرسالة على انفراد بعد أن يلفها أولاً حول عصاة Scytale المطابقة. هذا شكل من أشكال التشفير.

إنها تقنية بدائية، لكنها تحتوي على عناصر ستجدها في أنظمة التشفير الحديثة. يجب أن يعرف كل من المرسل والمتلقي مسبقاً ما هو مخطط التشفير وكيفية استخدامه. وكلاهما يحتاج إلى آليات مطابقة للقيام بذلك.

مربع بوليبيوس Polybius Square:

طريقة أخرى استخدمها الإغريق القدماء تستخدم مربع بوليبيوس Polybius Square. كانت شبكة من الأحرف خمسة في خمسة أو ستة في ستة.

تتم الإشارة إلى الرسالة من خلال إحداثيات أحرفها في الشبكة السابقة. يتم ترميز الحرف الأول في الصف الأول بالرقم 11، وسيتم ترميز الحرف الرابع في الصف الثاني بالرقم 42، وهكذا.

بالطبع، هناك العديد من الطرق لملء الشبكة بالأحرف. ما لم تكن تعرف مخطط الحروف، فإن فك التشفير صعب. يتيح لك هذا الشيء إعداد مخطط العديد من أشكال الشبكات.

يمكنك إنشاء سبعة مربعات واستخدام شبكة أحرف مختلفة لكل يوم من أيام الأسبوع، على سبيل المثال. تسمى المخططات التي تستخدم أبجديات متعددة التشفير متعددة الأبجدية Polyalphabetic ciphers.

شيفرات قيصر:

أعطى يوليوس قيصر اسمه لشيفرات قيصر. يستخدم هذا النوع من التشفير الإزاحة أو الدوران، لتحديد حرف على مسافة محددة من الحرف الذي تقوم بتشفيره.

إذا كنت تستخدم إزاحة بمقدار اثنين، فسيتم كتابة الحرف “أ” على النحو “ت”، وكتابة “د” على أنها “ر” (في اللغة العربية). يجب أن يعرف المستلم الإزاحة الصحيحة لاستخدامها في فك تشفير الرسالة عن طريق طرح الإزاحة من الأحرف التي تلقاها.

باللغة الإنكليزية الحرف A سيصبح C والحرف D سيصبح F في الإزاحة 2 السابقة.

تشفير قيصر مع إزاحة ذات قيمة 13، معروفة باسم الدوران 13 أو ROT13، وهي ذات جودة خاصة.

هناك 26 حرفاً في الأبجدية الإنجليزية القياسية، وهذه الـ 13 حرفاً تنقسم إلى 26 حرفاً مرتين بالضبط. باستخدام هذا الإزاحة، لفك تشفير شيء ما، يمكنك وضعه في عملية تشفير متطابقة مرة أخرى (أي إزاحته بمقدار 13 مرة).

بمعنى آخر: التشفير مرتين سيعيدك إلى النص الأصلي Plain.

Plain: ABCDEFGHIJKLMNOPQRSTUVWXYZ

ROT13: NOPQRSTUVWXYZABCDEFGHIJKLM

إذا اخترنا اسم موقعنا SYRIAN TECH في الأبجدية الأولى، ولاحظنا الأحرف المتطابقة في الأبجدية السفلية، فسنحصل على الجملة المشفرة FLEVNA GRPU.

إذا قمنا باستخدام نفس التشفير مرة أخرى ولكن هذه المرة من أجل الجملة المشفرة FLEVNA GRPU، فسنحصل على الجملة الأصلية SYRIAN TECH مرة أخرى.

في مصطلحات البرمجة، هذا يبسط الأمور لأنك تحتاج فقط إلى كتابة كود تشفير. ليست هناك حاجة لكتابة كود فك الشيفرة.

هذا هو السبب في أن تنفيذ ROT13 هو تمرين شائع للأشخاص الذين يتعلمون البرمجة. يتم أيضاً اعتبار ROT13 بشكل شائع كمثال على التشفير السيئ للغاية ومنخفض الأمان.

يمكنك تجربة ذلك بنفسك مع محرك ROT13 باستخدام هذا الرابط ROT13 engine.

إذن، ما هو التشفير؟

هناك مجموعة من القواعد التي يجب اتباعها لتحويل بياناتك الأصلية، المسماة النص العادي، إلى النسخة المشفرة، والمعروفة باسم النص المشفر. هذه المجموعة من القواعد هي خوارزمية. وهذا هو التشفير.

إنها خوارزميات للخصوصية.

كيف يعمل التشفير؟

تماماً مثل الشخص في اليونان القديمة، يواجه الشخص في العصر الرقمي الذي يرغب في تخزين البيانات الخاصة أو إرسالها تحديات.

ما الذي يمكنك فعله لمنع الأشخاص غير المصرح لهم من الوصول إلى البيانات؟ وما الذي يمكن عمله لجعله آمناً؟

يمكن التغلب على جميع الأنظمة القديمة بمعرفة نظام التشفير. مثلاً يمكنك استخدام قضيب ذو نفس القطر وتصبح رسالة عصاة Scytale قابلة للقراءة.

كما يمكن كسر تشفير قيصر من خلال تجربة إزاحات مختلفة على الجزء الأول من الرسالة. فلديك 25 محاولة فقط على الأكثر.

تشكل مربعات بوليبيوس تحدياً أكبر لأن تخطيط الحروف داخل المربع لا يمكن التنبؤ به. إذا كنت تعرف ما هو التخطيط، فهذا ليس تحدياً.

إذا لم تكن لديك فكرة عن تخطيط المربع، فيمكنك محاولة فك تشفير الرسالة من خلال دراسة النص المشفر نفسه. وهذا ما يسمى تحليل الشيفرات.

باستخدام تشفير بسيط، يمكنك استخدام وسائل مساعدة مثل جداول تردد الحروف لتحديد حرف النص المشفر الذي يمثل حرف النص العادي.

يجب أن يكون نظام التشفير آمناً بغض النظر عمن يعرف آليات التخطيط، ويجب أن يتحمل النص المشفر هجمات تحليل التشفير.

لا استخدام للأحرف، سنستخدم البتات:

لا تعمل المخططات الرقمية القوية على الحروف والرموز كما تعمل عمليات التشفير التسلسلية. إنها تعمل من خلال كتل البيانات في وقت واحد ويطلق عليهم اسم تشفير الكتلة.

إنها تتلاعب بالبتات، الواحدات والأصفار، داخل كل كتلة وفقاً لقواعد التحويلات الرياضية المعقدة المضمنة داخل خوارزميات التشفير.

إذا كانت الخوارزمية تستخدم حجم كتلة 128 بت، فسوف تشق طريقها عبر البيانات في أجزاء من 128 بت. إذا كان الجزء الأخير المراد معالجته أصغر من 128 بت، فسيتم توسيعها حتى 128 بت.

هناك العديد من أنظمة تشفير الكتلة المتاحة. معيار التشفير المتقدم (AES) هو معيار التشفير الرسمي لحكومة الولايات المتحدة.

تستخدم مخططات التشفير المختلفة خوارزميات مختلفة وأطوال كتل مختلفة وتستفيد من مجموعات مختلفة من التحويلات الرياضية.

يبدو كل هذا دقيقاً للغاية، ولكن كيف نمنع أي شخص غير مصرح له من استخدام نفس نظام التشفير لفك تشفير بياناتنا المشفرة؟

سلاسل التجزئة Hash Strings:

سننظر في حالة خاصة أولاً. من الممكن تشفير البيانات باستخدام تحويل أحادي الاتجاه. هذا نقيض التشفير ROT13 لأنه لا يمكن إرجاع النص المشفر الناتج إلى النص العادي (قبل التشفير).

بشكل أكثر دقة، لا يمكن فك تشفيرها ضمن إطار زمني عملي. يستخدم هذا النوع من التشفير في وظائف التجزئة حيث يتم تجزئة سلسلة من النص العادي في سلسلة من النص المشفر، تسمى سلسلة التجزئة. جميع سلاسل التجزئة بنفس الطول.

كيف يكون هذا مفيداً؟ حسناً، لن يخزن موقع الويب الآمن كلمة مرورك في نص عادي. حيث يتم تجزئة كلمة المرور ويتم تخزين سلسلة التجزئة.

لا يتم الاحتفاظ بكلمة المرور. عندما تقوم بتسجيل الدخول في المرة التالية وإدخال كلمة المرور، يتم تجزئتها وتتم مقارنة سلسلة التجزئة بسلسلة التجزئة المخزنة في تفاصيل حسابك.

إذا كانت متطابقة، يمكنك الدخول. إذا أدخلت كلمة مرور غير صحيحة، فلن تتطابق سلسلتا التجزئة ولن يُسمح لك بالدخول.

يتيح ذلك لموقع الويب استخدام المصادقة دون الحاجة إلى تخزين كلمات المرور في نموذج مكشوف. إذا تم اختراق موقع الويب، فلن يتم اختراق أي من كلمات المرور.

قد تضيف تقنيات التجزئة أيضاً بيانات عشوائية فريدة تسمى ملح Salt لكلمات المرور قبل أن يتم تجزئتها. هذا يعني أن جميع علامات التجزئة فريدة حتى إذا كان هناك مستخدمان أو أكثر قد اختاروا نفس كلمة المرور.

محركات الأقراص الصلبة المشفرة:

لمنع الأشخاص غير المصرح لهم من فك تشفير البيانات، يتم استخدام مفتاح يحدد من قام بتشفيرها ومن يمكنه فك تشفيرها.

المفتاح هو سلسلة طويلة من البايتات التي تم إنشاؤها بواسطة خوارزمية معقدة. يتراوح حجمها عادةً من 128 بايت إلى 2048 بايت أو أكثر.

يتم استخدام المفتاح بواسطة خوارزمية التشفير عندما تقوم بتشفير النص العادي. حجم المفتاح مستقل عن حجم الكتلة.

لحماية البيانات المخزنة محلياً، يمكن تشفير محركات الأقراص الثابتة بالكامل. يرتبط التشفير بهوية تسجيل الدخول للمستخدم ويتم إنشاء المفتاح تلقائياً وتطبيقه تلقائياً.

ليس لدى المستخدم أي تفاعل مباشر مع المفتاح، ولا يحتاج المفتاح أبداً إلى إرساله إلى أي شخص آخر.

نظراً لأن المفتاح مرتبط بهوية تسجيل الدخول للمستخدم، فإن إزالة القرص الصلب من الكمبيوتر وتوصيله بجهاز كمبيوتر آخر لن يسمح بالوصول إلى البيانات.

يعمل هذا النوع من الحماية على حماية البيانات الثابتة أو المستقرة.

إذا كان لا بد من نقل بياناتك، فأنت بحاجة إلى التفكير في كيفية حماية بياناتك أثناء النقل.

مواقع الويب الآمنة:

عندما تتصل بموقع ويب وترى رمز قفل في شريط العناوين، فأنت تعلم أنك متصل بموقع ويب آمن، أليس كذلك؟ حسناً نوعاً ما.

ما يعنيه في الواقع هو أن الاتصال بين جهاز الكمبيوتر وموقع الويب مشفر باستخدام تشفير SSL/TSL.

هذا شيء جيد، لكنه لا يتحقق من أمان باقي مواقع الويب. قد يقوم موقع الويب بتخزين كلمات المرور في نص عادي واستخدام كلمة مرور المسؤول الافتراضية في قاعدة البيانات.

ولكن على الأقل إذا رأيت القفل، فأنت تعلم أن اتصالك بالموقع مشفر.

هذا التشفير ممكن لأن متصفحك وموقع الويب يستخدمان نفس نظام التشفير بمفاتيح متعددة. في بداية جلسة الاتصال، يتبادل المتصفح والموقع الإلكتروني المفاتيح العامة. يمكن للمفتاح العام فك تشفير شيء تم تشفيره باستخدام مفتاح خاص.

يقوم متصفحك وموقع الويب بتبادل مفاتيحهما العامة ثم تشفيرهما باستخدام مفاتيحهما الخاصة.

نظراً لأن كل طرف من طرفي الاتصال يحتوي على المفتاح العام للطرف الآخر، يمكن لكل طرف فك تشفير المعلومات التي يتلقاها من الطرف الآخر. لا يلزم كشف المفاتيح الخاصة أبداً.

إن إصدار مفتاح عام هو آمن. لا يمكن استخدام مفتاح عام لتشفير البيانات بطريقة احتيالية. لذلك، على الرغم من تلقيك نسخة من المفتاح العام لموقع ويب، لا يمكنك انتحال هوية موقع الويب الأصلي لأنك لا تملك المفتاح الخاص.

هذا يثير التساؤل حول الموقع الأصلي. كيف تعرف أن موقع الويب هو المالك الحقيقي لزوج المفاتيح العامة والخاصة، وليس موقعاً مقلداً قام بطريقة ما بسرقة كلا المفتاحين من موقع الويب الأصلي؟

تستخدم الشهادات للتحقق من هوية المواقع. يتم إصدارها من قبل سلطات التصديق بمجرد التحقق من هوية مقدم الطلب.

يرسل موقع الويب الشهادة كجزء في بداية جلسة الاتصال حتى يتمكن مستعرض الويب من التحقق من صحة الشهادة.

يقوم بذلك عن طريق الاتصال بالمرجع المصدق وفك تشفير بعض المعلومات الموجودة على الشهادة، هذا يتطلب المزيد من المفاتيح.

يحتوي متصفحك على مفاتيح عامة للمراجع المصدقة الرئيسية كجزء من حزمة التثبيت الخاصة به. وهناك المزيد من المفاتيح المعنية.

بالإضافة إلى تبادل المفاتيح العامة، يقوم المتصفح والموقع الإلكتروني بإنشاء مفاتيح فريدة لتأمين اتصالاتهم بشكل أكبر.

بمجرد أن يتحقق متصفحك من أصالة الموقع وقوة التشفير، فإنه يضع القفل في شريط العناوين.

البريد الإلكتروني الآمن:

يظهر مفهوم المفاتيح العامة والخاصة مراراً وتكراراً في التشفير. الطريقة الشائعة لتأمين رسائل البريد الإلكتروني أثناء النقل تستخدِم أزواج من المفاتيح العامة والخاصة.

يمكن تبادل المفاتيح العامة بأمان، ولا تتم مشاركة المفاتيح الخاصة. يتم تشفير الرسائل باستخدام المفتاح الخاص للمرسل. يمكن للمستلم استخدام المفتاح العام للمرسل لفك تشفيره وقراءته. ويمكنهم استخدام مفتاحهم الخاص لتشفير الرد.

OpenPGP هو نظام تشفير مشهور يتبع هذا النموذج مع التطويرات.

يُنشئ عميل البريد الإلكتروني الخاص بالمرسل مفتاحاً عشوائياً. يُستخدَم هذا المفتاح لتشفير رسالة البريد الإلكتروني. ثم يتم تشفير المفتاح العشوائي بالمفتاح العام للمستلم.

يتم إرسال الرسالة المشفرة والمفتاح العشوائي المشفر إلى المستلم. يستخدم برنامج البريد الإلكتروني الخاص بالمستلم مفتاحه الخاص لفك تشفير المفتاح العشوائي الذي يتم استخدامه بعد ذلك لفك تشفير الرسالة.

الغرض من الخطوة الإضافية هو السماح بإرسال بريد إلكتروني بأمان إلى عدة مستلمين. لا يحتاج عميل البريد الإلكتروني لديك إلى تشفير البريد الإلكتروني بالكامل بشكل منفصل لكل مستلم، فقط المفتاح العشوائي.

بالطبع، تواجه أنظمة البريد الإلكتروني الآمنة أيضاً مسألة المصداقية. يجب أن تثق في المفتاح العام الذي تم إرساله إليك. فالمفاتيح مرتبطة بعناوين البريد الإلكتروني.

يُعد إرسال المفتاح العام إليك من عنوان البريد الإلكتروني الذي ستتحدث معه خطوة أولى جيدة. يمكن لمعظم عملاء البريد الإلكتروني إظهار عنوان البريد الإلكتروني المرتبط بمفتاح عام.

هناك طريقة أخرى للتحقق من أصالة المفتاح العام وهي الحصول عليه من المستودع. يتم التحقق من المفاتيح العامة التي تم تحميلها إلى المستودعات بواسطة المستودع قبل إتاحتها للجمهور.

التشفير يدعم حياتنا الرقمية:

على الأقل، يدعم التشفير حياتنا الرقمية إذا كنا نفعل ذلك بشكل صحيح. تجنب الاتصالات عن بُعد غير الآمنة من أي نوع (سواء كانت تعمل عن بُعد أو شراء عبر الإنترنت)، واستخدم عملاء البريد الإلكتروني القادرة على تشفير الرسائل الخاصة، واستخدم تطبيقات المراسلة مع التشفير من طرف إلى طرف.

خصوصيتك مهمة، استخدم الأدوات المناسبة لحمايتها!

مقالة ذات صلة بالتشفير: ما هي شريحة TPM ولماذا يتطلبها ويندوز 11؟

مقالات قد تعجبك:

كيفية إخفاء اقتراحات الأصدقاء على فيسبوك
كيفية استعادة الصور ومقاطع الفيديو والقصص (الستوري) المحذوفة على إنستغرام
كيفية العثور على صور بخلفية شفافة بسهولة باستخدام بحث جوجل
كيفية إيجاد واستخدام الحافظة على أندرويد
كيفية حل مشكلة عدم شحن آيفون وآيباد بشكل صحيح

ما هو تطبيق سيجنال Signal وما الفرق بينه وبين واتساب؟

قد يتلقى مستخدمو سيجنال Signal الحاليون إشعارات أكثر من المعتاد. “رهف أصبحت على سيجنال”، “مريم أصبحت على سيجنال”، و “محمد أصبح على سيجنال”. جميع هذه الإشعارات تُظهِر جهات اتصال جديدة في الهاتف انضمت إلى تطبيق المراسلة الآمنة سيجنال Signal.

تعكس هذه الإشعارات حقيقة تدفق مستخدمين جدد. يشتهر تطبيق سيجنال Signal بتشفيره الكامل وكيانه المستقل كمنظمة غير ربحية تديرها مؤسسة (وليست شركة تقنية كبيرة).

في السابق، كان تطبيق سيجنال Signal وسيلة الاتصال المفضلة للناشطين ومجتمع المتسللين وغيرهم من المعنيين بالخصوصية.

أصبح التطبيق مؤخراً الاتجاه السائد لكثير من المستخدمين، ولكن ما السبب؟

في الآونة الأخيرة، بدأ واتساب WhatsApp المملوك من قبل شركة فيسبوك Facebook -المشفر من طرف إلى طرف باستخدام بروتوكولات سيجنال Signal- بإرسال إشعار تحديث الخصوصية للمستخدمين يوضح أنه يشارك بيانات المستخدم مع فيسبوك Facebook (وهو ما كان يفعله بالفعل منذ سنوات).

أدى ذلك إلى قيام الأشخاص بالبحث في مكان آخر عن تطبيق اتصالات أكثر أماناً، بمساعدة تغريدة Elon Musk في 7 كانون الثاني من العام الحالي والتي ذكرت ببساطة: Use Signal أي قم باستخدام سيجنال.

على مدار السنوات الثلاث الماضية، استثمرت مؤسسة سيجنال Signal أيضاً المزيد من البنية التحتية والميزات لدعم مستخدميها.

هذا أمر جيد: شهد سيجنال Signal لأول مرة زيادة في عدد المستخدمين في الربيع حيث أدرك الأشخاص المشاركون في الاحتجاجات المناهضة للعنصرية حول مقتل جورج فلويد مدى مراقبة تطبيق القانون لهم عن كثب والطلب من الشركات تسليم بيانات المستخدم.

لقد أصبح التطبيق أكثر شيوعاً منذ ذلك الحين. وحتى كتابة هذه السطور، كان سيجنال Signal في الجزء العلوي من متجر تطبيقات آبل Apple ومتجر جوجل بلاي Google Play Store، وقد عانى نظام المصادقة الثنائية الخاص به من التأخير قليلاً يوم الخميس لأن الكثير من الأشخاص كانوا يحاولون التسجيل.

إذن، هل تفكر في الانضمام إلى مجتمع سيجنال Signal؟ الخلاصة: إذا كنت تهتم بالخصوصية، فهذه فكرة جيدة. إليك ما تحتاج إلى معرفته.

ما هو تطبيق سيجنال Signal؟

سيجنال Signal هو تطبيق مجاني للمراسلة والمكالمات يركز على الخصوصية، يمكنك استخدامه على الهواتف الذكية من آبل Apple وأندرويد Android وعبر سطح المكتب. كل ما تحتاجه هو رقم هاتف للتسجيل.

يمكنك، كما هو الحال في التطبيقات الأخرى، فعل ما يلي:

  • إرسال رسائل نصية.
  • إجراء مكالمات صوتية أو مكالمات فيديو مع الأصدقاء، سواء كان ذلك بشكل فردي أو في مجموعات.
  • استخدام ردود أفعال الرموز التعبيرية أو الملصقات.

الاختلاف الكبير هو: تطبيق Signal آمن وخاص حقاً.

هناك اختلافات أخرى قد تميزه عن تطبيق واتساب مثلاً:

  • تشفير النسخ الاحتياطي: تشفير النسخة الاحتياطية بكلمة مرور مكونة تقريباً من 30 رقماً.
  • ميزة أمان الشاشة Screen Security: تمنع هذه الميزة التطبيقات وتمنعك أنت شخصياً من عمل سكرين شوت أو تصوير للشاشة داخل التطبيق.
  • تطبيق سيجنال Signal مفتوح المصدر.
  • ليس هناك احتمالية لتضمين إعلانات في تطبيق سيجنال.
  • منع رسائل الغرباء.

هل تطبيق سيجنال Signal آمن؟

يتم تشفير الاتصالات على سيجنال Signal من طرف إلى طرف، مما يعني أن الأشخاص الموجودين في الرسائل فقط هم من يمكنهم رؤية محتوى هذه الرسائل، حتى الشركة نفسها لا تستطيع القيام بذلك. وحتى حزم الملصقات تحصل على تشفير خاص بها.

أنشأت مؤسسة سيجنال Signal بروتوكول التشفير التي تستخدمها الشركات الأخرى بما في ذلك واتساب WhatsApp وسكايب Skype. بصراحة، إنه المعيار الذهبي للخصوصية.

هل تطبيق سيجنال Signal خاص حقاً؟

نعم، وهذه الخصوصية تتجاوز حقيقة أن محتوى رسائلك مشفر. حيث يمكنك ضبط الرسائل بحيث تختفي بعد فترة زمنية قابلة للتخصيص.

بالإضافة إلى ذلك، لا تجمع سيجنال Signal أي بيانات تقريباً عن مستخدميها. المعلومات الوحيدة التي تقدمها للتطبيق هي رقم هاتفك، وتعمل الشركة حتى على طريقة لفصل ذلك عن استخدام سيجنال Signal عن طريق إنشاء خوادم اتصال مشفرة.

إذا قامت الشرطة بالضغط على شركة سيجنال Signal للحصول على بيانات عن مستخدميها، فإنها ستقول بصدق، أنه ليس لديها بيانات لتسليمها.

يرجع جزء من سبب عدم جمعها للبيانات إلى أن سيجنال Signal منظمة غير ربحية وليست شركة هادفة للربح. ليس لديها إعلانات، لذلك لا يوجد حافز لتتبع المستخدمين.

بدلاً من ذلك، يتم تمويلها من خلال المنح والمستثمرين من القطاع الخاص، أحدهم كان لديه اهتمام شخصي كبير بإنشاء نظام أساسي موجه نحو الخصوصية.

على الرغم من قيام مجموعة صغيرة من نشطاء الخصوصية بإنشاء تطبيق سيجنال Signal في عام 2013، إلا أن نمو التطبيق الحقيقي كان في السنوات الأخيرة.

في عام 2018، تبرع Brian Acton مؤسس واتساب WhatsApp بمبلغ 50 مليون دولار لإنشاء مؤسسة سيجنال Signal، التي تدير الآن تطبيق سيجنال Signal.

انضم Acton إلى المهمة المتمثلة في إنشاء خدمة مراسلة خاصة حقاً بعد أن استحوذت فيسبوك Facebook على واتساب WhatsApp وتفيد التقارير أن Acton ترك الشركة وسط اشتباكات مع فيسبوك Facebook حول كيفية انهيار خصوصية واتساب WhatsApp.

الفرق بين سيجنال وواتساب (وتطبيقات المراسلة الأخرى):

يتم تشفير كل من سيجنال Signal وواتساب WhatsApp من طرف إلى طرف باستخدام نفس التقنية، هذا يعني أن محتوى الرسائل التي ترسلها والمكالمات التي تجريها خاص بك.

ومع ذلك، تجمع فيسبوك Facebook الكثير من المعلومات الأخرى على شكل إحصائيات الاستخدام والبيانات الوصفية والمزيد. ولم تعد هناك طريقة لإلغاء الاشتراك.

لا يحتوي سيجنال Signal على عدد من ميزات التخصيص الرائعة مثل واتساب WhatsApp، مثل الخلفيات. ولكن عندما يتعلق الأمر بالخصوصية الحقيقية، فلا مجال للمقارنة.

هناك تطبيق آخر تزداد شعبيته وهو تيليجرام Telegram. تقول تيليجرام Telegram إن الأمر كله يتعلق أيضاً بالخصوصية، ولكن في الواقع له الكثير من الجوانب السلبية.

الرسائل الموجودة على تيليجرام Telegram ليست مشفرة من طرف إلى طرف بشكل افتراضي. بالإضافة إلى ذلك، حقيقة أن المجموعات الخاصة غير محدودة الحجم، ويمكن الانضمام إليها عبر رابط، وغير خاضعة للإشراف.

ذلك جعل من التطبيق مرتعاً للمحتوى غير القانوني، مثل الإرهاب والانتقام الإباحي (المعروف أيضاً باسم المواد الإباحية غير التوافقية).

لا يقوم سيجنال Signal بتنسيق المحتوى أيضاً، ولكنه يحد من المجموعات إلى 1000 فرد، وهو يركز على التواصل مع الأشخاص الذين هم جهات اتصال فعلية أكثر من الانضمام إلى مجموعات من الغرباء مثل واتساب WhatsApp وتيليجرام Telegram.

كيفية تنزيل تطبيق سيجنال Signal:

يمكنك العثور على تطبيق سيجنال Signal في متجر تطبيقات آبل Apple أو في متجر جوجل بلاي Google Play Store. من السهل جداً العثور عليه حالياً نظراً لأنه يقع في أعلى مخطط التطبيقات المجانية مباشرةً.

مقالات قد تعجبك:

كيفية تحديد تطبيقات أندرويد المزيفة قبل تحميلها
طريقة تحميل برنامج أي تيونز iTunes وعمل نسخة احتياطية من هاتف الآيفون iPhone
كيفية تعطيل التصحيح التلقائي في أجهزة آيفون وآيباد
كيف تقوم بتثبيت Windows 10 على حاسبك الشخصي
كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية تعطيل التصحيح التلقائي في أجهزة آيفون وآيباد

مايكروسوفت أنهت شبكة ضخمة لعمليات القرصنة عبر الانترنت

أصابت شبكة الاتصال Necurs أكثر من تسعة ملايين جهاز كمبيوتر وواحدة من أكبر شبكات البوتات في العالم.

حيث كانت Necurs مسؤولة عن عمليات احتيال إجرامية متعددة بما في ذلك سرقة المعلومات الشخصية وإرسال رسائل بريد إلكتروني ضارة مزيفة.

يستخدم مجرمو الإنترنت شبكات إلكترونية للاستيلاء عن بُعد على الأجهزة المتصلة بالإنترنت وتثبيت البرامج الضارة.

يمكن استخدام البرنامج لإرسال رسائل غير مرغوب فيها أو جمع معلومات حول نشاط المستخدم للكمبيوتر أو حذف المعلومات دون إخطار المالك.

قال توم بيرت، نائب رئيس شركة مايكروسوفت Microsoft لأمن العملاء والثقة، في منشور إن إنهاء شبكة Necurs كان نتيجة ثماني سنوات من التخطيط والتنسيق مع شركائنا في 35 دولة.

وكتب أن الخطوات التي تم اتخاذها ستضمن أن المجرمين وراء هذه الشبكة لن يعودوا قادرين على استخدام العناصر الأساسية في بنيتها التحتية لتنفيذ الهجمات إلكترونية جديدة.

ما هو البوتات Botnet؟

Botnets عبارة عن شبكات من الأجهزة المتصلة بالإنترنت التي تقوم بتشغيل مهام الآلية.

يستخدم مجرمو الإنترنت هذه الشبكات لإرسال برامج ضارة، تسمى هذه البرامج الضارة Malwares ، والتي يمكن أن توفر لهم الوصول عن بعد إلى جهاز كمبيوتر.

بمجرد وضع البرامج الضارة في مكانها، يمكن لهؤلاء المجرمين أن يأخذوا معلومات من الكمبيوتر أو يستخدموا الأجهزة المصابة لإرسال المزيد من الهجمات أو البريد العشوائي.

وبمجرد إصابة الجهاز يتم استخدامه لإرسال المزيد من هجمات البريد العشوائي أو البرامج الضارة، يُعرف باسم zombie.

كيف تمت عملية إنهاء الشركة؟

ظهرت Necurs لأول مرة في عام 2012، ويعتقد أن لديها شبكة تضم أكثر من تسعة ملايين جهاز كمبيوتر.

لتنمية هذه الشبكة، استخدمت Necurs خوارزمية توليد المجال التي أنشأت أسماء مجالات عشوائية وتحولت المجموعة إلى مواقع ويب. استخدمت هذه المواقع لإرسال الإرشادات إلى جيشها من أجهزة الكمبيوتر المصابة.

تمكنت مايكروسوفت Microsoft وشركاؤها من كسر خوارزمية Necurs والتنبؤ بأسماء النطاقات التي ستستخدمها في الأشهر المقبلة وحظرها.

هل يتأثر جهازك الكمبيوتر بالبرامج الضارة؟

كانت Necurs واحدة من أكبر شبكات البرمجيات الضارة في العالم، لكنها لم تكن وحدها.

بعض العلامات التي قد تشير إلى وجود برامج ضارة على جهازك:

  • تبدأ البرامج في العمل ببطء أو تستغرق وقتاً أطول لفتحها
  • يتعطل الكمبيوتر بشكل منتظم ويحتاج إلى إعادة التشغيل
  • تمتلئ المساحة على القرص الصلب لجهاز الكمبيوتر دون سابق إنذار
  • يتم إرسال رسائل البريد الإلكتروني العشوائي إلى جهات الاتصال من حسابك

Malwares عبارة عن مصطلح واسع لأي برامج ضارة تهاجم، الأنواع الأكثر شيوعاً هي البرامج التي تقوم بنسخ البيانات أو مراقبة تصرفات المستخدم على جهازهم الكمبيوتر أو حذف المعلومات من جهاز ما لم يتم دفع فدية.

مقالات قد تعجبك:

ما هي ملفات CSV؟ وكيف يمكن فتحها وإنشاؤها؟
كيفية فتح وإنشاء وتحرير ملفات وورد وإكسل وباوربوينت مجاناً
أسرع الطرق للبحث عن الملفات في ويندوز
كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيفية استعادة الملفات من كمبيوتر معطّل

ثغرة جديدة تمكّن من تجاوز رمز المرور على الآيفون

نعلم جميعاً أن شركة آبل Apple تعمل دائماً على دعم أجهزتها بأحدث وسائل الحماية التي من المفترض أن تساعد على منع الوصول إلى بيانات الأجهزة إلا من قبل المسؤول عن الجهاز.

بالنسبة لطريقة رمز المرور، فإن الشركة تسمح باختيار رمز مكون من 4 أو 6 أرقام لقفل الجهاز ولكنها تعطي 10 محاولات فقط لإدخال هذا الرمز قبل أن يتم تشفير بيانات الجهاز.

وهي طريقة من شأنها حماية الجهاز من أي وصول غير مصرح به، فعشر محاولات إدخال خاطئة لهذا الرمز تعني أن هناك شخص ما يحاول الوصول إلى جهاز شخص آخر.

لكن بحسب الباحث الأمني Matthew Hickey فإن هنالك طريقة أو ربما من الأفضل تسميتها بثغرة تسمح بتجاوز الحد المفروض على عدد المحاولات أثناء إدخال رمز المرور.

الأمر الذي يسمح بتجريب عدد هائل من الاحتمالات المختلفة التي قد يكون أحدها مطابقاً لرمز قفل الجهاز، والجدير بالذكر أن الثغرة موجودة حتى على أحدث نسخة من نظام التشغيل iOS 11.3.

عندما يبدأ المستخدم في إدخال المحاولات المختلفة لتجربة رمز المرور، فإن هنالك جزء من الهاتف يسمى الجزء الآمن مهمته هو تتبع عدد المحاولات التي يتم تجربتها في إدخال الرمز وفرض قيود زمنية تعمل على الإبطاء من إدخال هذه المحاولات.

في الحقيقة يمكن الالتفاف على هذا الجزء الآمن مع استخدام هجوم القوة العمياء أو brute force attack.

فبدلاً من إدخال رموز المرور في وقت واحد والانتظار بعد كل إدخال يقول Hickey أنه يجب عليك إرسال إدخالاتك في سلسلة طويلة جداً من المدخلات.

سيؤدي ذلك إلى تجاوز الحد المفروض على رمز المرور وسيقوم الهاتف بمعالجة كافة إدخالات رمز المرور وتجربتها.

كل ما هو مطلوب لاختراق الآيفون كابل Lightning، ويتم بعدها إرسال جميع الرموز المكونة من أربعة أرقام من 0000 إلى 9999 بدون مسافات في حال كان رمز مرور الهاتف مكوناً من 4 خانات.

عندما يكون جهاز الآيفون متصلاً، فإن إدخال لوحة المفاتيح له الأسبقية على ميزة الحد من محاولات إدخال الرمز للهاتف.

وبالتالي، فإن استخدام هذا الهجوم يؤدي إلى تجربة رموز المرور المكونة من أربعة أرقام التي قمت بإدخالها وإلغاء قفل الهاتف قبل أن يتم تشفير الجهاز.

لكن نظراً لأن جهاز الآيفون يستغرق من ثلاث إلى خمس ثوانٍ لمعالجة كل رمز مرور، فستحتاج إلى ساعة واحدة لتخطي 100 رمز مرور مختلف فقط.

وعلى الرغم من أن هذه الطريقة ستعمل أيضاً مع رموز المرور المكونة من ستة أرقام من خلال تشغيل جميع الاحتمالات بين 000000 و 999999 في وقت واحد إلا أن الأمر سيستغرق أسابيع حتى يتم إكمال المهمة.

في وقت سابق من هذا الشهر، علمنا أن نظام التشغيل iOS 12 سيتضمن وضع تقييد المحتوى عبر منفذ الهاتف، والذي يعمل على منع استخدام المنفذ لأي غرض آخر إلا الشحن إذا لم يتم فك قفل الهاتف خلال الساعة الماضية.

سيؤدي ذلك إلى منع أجهزة فك القفل مثل GrayKey من استخدام منفذ الهاتف لتعطيل حد رمز المرور على الآيفون.

مع العلم أن شركة Grayshift التي تقف وراء جهاز GrayKey قالت أنها تمكنت من هزيمة وضع تقييد المحتوى عبر المنفذ.

إذا كان هذا صحيحاً، فإن ذلك سيعيد الكرة إلى ملعب آبل حيث يعمل كل فريق بجد ليبقى متقدماً بخطوة على الأقل على الطرف الآخر.

وضع تقييد المحتوى في iOS 12 لن يلغي فعالية الثغرة التي اكتشفها Hickey لكنه سيزيد من تعقيد الأمور بشكل أكبر، إذ يتم منح ساعة واحدة فقط لاستغلال الثغرة وتجريب عدد قليل من الرموز.

مقالات قد تعجبك:

ما هو أفضل مضاد فيروسات لأجهزة آيفون ؟
ما هي تقنية الواقع المعزّز؟ وما أهم بيئات تطويرها؟
كيفية النسخ الاحتياطي للصور على هاتفك تلقائياً وبأمان
كيفية وضع مجلد تطبيقات في شريط الوصول السريع في آيفون
كيفية إجراء المكالمات هاتفية عبر جهاز ماك من خلال الآيفون